タグ

ブックマーク / www.netagent.co.jp (8)

  • 入力情報を送信するIME

    2013/12/26 コース:元祖こってり 「元祖こってり」記事はネットエージェント旧ブログ[netagent-blog.jp]に掲載されていた記事であり、現在ネットエージェントに在籍していないライターの記事も含みます。 入力情報を送信するIME IMEの通信解析で利用されたSSLの解析技術に関して NHKなどで報道されている、パソコン用の日本語入力ソフトBaidu IME、 Android用の日本語入力ソフト Simejiの送信データを解析した件に関して詳細をご説明します。 検証解析環境 <SSLによる暗号化通信を解析できる環境> 解析の結果、日本語入力の文字列が、SSLで暗号化され送信されていることがわかりました。 Baidu IME , Simejiでは、全角入力の場合のみ情報が送信されています。 クラウド入力Offの場合でも入力文字列を送信していました。 パスワードなど半角入力のみ

    mi1kman
    mi1kman 2013/12/26
    ネットエージェントは具体的な製品名を出せて、IIJは出せないのは何故か?
  • ホワイトハッカーコンサルティング

    ホワイトハッカーコンサルティングとは? 一般に「ハッカー」と言うと、他人のコンピュータに侵入する犯罪者という意味で認識されていることが多いですが、実際には少し意味が違います。 ハッカー(hacker)=ハック(hack)する人(er)となりますが、この「ハック」という言葉の俗語として「うまい事やる」といった意味があります。つまりハッカーというのは、端的に言うと「ちょっとしたアイディアや工夫で手間をかけずに目的を達成する人」という意味になり、他にこの意味で使われている言葉に「ライフハック・ライフハッカー」というキーワードがあります。 コンピュータの世界で「ハッカー」というと、片手間に作ったような、ちょっとしたプログラム等でうまく目的を達成する人、そうしたすごいハックを連発する腕利きプログラマー、という感じになります。 そしてハッカーのうち、セキュリティ上の欠陥を調べたり、悪意をもったハッカ

  • すれちがい通信におけるプライバシー保護

    2012/02/14 コース:元祖こってり 「元祖こってり」記事はネットエージェント旧ブログ[netagent-blog.jp]に掲載されていた記事であり、現在ネットエージェントに在籍していないライターの記事も含みます。 すれちがい通信におけるプライバシー保護 ネットエージェント株式会社、代表取締役社長の杉浦です。今回は、いつものセキュリティネタとは少し離れてしまいますが、日(2月14日)に絡めた内容としました。 ----- 2月14日に絡めたセキュリティということで、普段の業務ではもっと高度な攻撃について調査しているのですが、今回は今年のバレンタインデーに発売されるnintendo 3DSの某ゲームに関する重要なプライバシーの保護として、ゲームを最大限に楽しみつつもゲームをプレイしていることが職場や学校で発覚しない方法について検討しようと思います。 3DSでは、これまでのDSとは異なり

    mi1kman
    mi1kman 2012/02/15
    これってデフォルトでオンなのかね
  • FirefoxのWeb Workersにおける脆弱性について

    2010/07/23 コース:元祖こってり 「元祖こってり」記事はネットエージェント旧ブログ[netagent-blog.jp]に掲載されていた記事であり、現在ネットエージェントに在籍していないライターの記事も含みます。 FirefoxのWeb Workersにおける脆弱性について みなさん、こんにちは。ネットエージェント株式会社 研究開発部の長谷川です。 今週の水曜日に Mozilla Firefox 3.6.7 がリリースされましたが、このバージョンには私が発見した脆弱性(*1)の修正が含まれています。今日はその内容について説明したいと思います。 (*1) MFSA 2010-42: Web ワーカーの importScripts を通じたクロスサイトデータ漏えい ----- ■概要 Mozilla Firefox 3.6.4 および 3.6.6 において、Web Workers と

    mi1kman
    mi1kman 2010/07/28
    「発見に際して技術的な難易度というのは全くありませんが、(略)様々な新機能と、(略)旧来から存在する機能を組み合わせることで新たに脆弱性を作り出す、いわば『ひらめき』のような能力が必要となります。」
  • 私がセキュリティの世界に挑戦した理由 ~はせがわようすけ~

    2010/07/02 コース:元祖こってり 「元祖こってり」記事はネットエージェント旧ブログ[netagent-blog.jp]に掲載されていた記事であり、現在ネットエージェントに在籍していないライターの記事も含みます。 私がセキュリティの世界に挑戦した理由 ~はせがわようすけ~ みなさんはじめまして、ネットエージェント株式会社、研究開発部の長谷川陽介(はせがわようすけ)と申します。 このたび、ネットエージェント株式会社の公式ブログをスタートすることとなりました。当ブログでは、当社のエンジニアが日々研究している内容を中心に、セキュリティに関連する様々なトピックを取り上げていきたいと思います。どうぞよろしくお願いします。 さて、第1回目は自己紹介も兼ねて、なぜ私がこの会社で働くことになったのかをお話したいと思います。 ----- 私は2008年1月からネットエージェントという会社で働いていま

  • 404|ネットエージェント株式会社

    mi1kman
    mi1kman 2010/04/12
    セキュmemo経由、確かにひどいグラフ
  • 四半期毎のP2Pノード数推移の分析 【NetAgent Co., Ltd.】

    P2P調査 提供終了のお知らせ 平素はネットエージェント株式会社のP2P調査サービスをご利用いただきまして、誠にありがとうございます。 2005年より提供してまいりましたP2P調査サービスですが、2019年9月末日をもちまして提供を終了させて頂くことをご案内申し上げます。長らくのご愛顧、誠にありがとうございました。 何卒ご理解賜りますようお願い申し上げます。 P2P調査とは P2Pネットワークを利用したファイル共有ソフトでの情報流出を調査する際に必要となる、流出者の特定、拡散防止の措置および流出元となったPCの調査を総合的に実施できる唯一のサービスです。 暗号解読と大規模クローリングを利用した自社開発の大規模システムを利用する事で、P2Pネットワークをきめ細かく、かつ高速に記録しています。 当社では、多くのP2Pにおいていち早く暗号化の解読に成功しており、ネットワーク上のデータを長期間蓄積

  • Reverse engineering Charange 2008 -イベント情報:NetAgent Co., Ltd.

    自動車セキュリティ検査サービス 当サービスは、ハッカーエンジニアチームが、自動車に対して攻撃者視点での侵入テストを行い、 現状潜在しているセキュリティの弱点を調査することにより、製品としてのセキュリティレベル向上を支援するサービスです。 自動車セキュリティ検査サービス詳細 ハッカーエンジニアチーム詳細

    mi1kman
    mi1kman 2008/10/16
    このキャラに名前はついてるんでしょうかね
  • 1